Konfigurasi Proxy Eksternal di Mikrotik
1. Sebuah mesin yang berfungsi sebagai Cache Server => Cache Server adalah Data Sementara
2. Guna menyimpan informasi halaman web yang pernah diambil sebelumnya
3. Cache tersimpan di Server dan dapat diakses oleh Client
Keuntungan PROXY :
1. Menghemat Bandwidth
2. Dapat melakukan filtering situs yang tikda baik contoh : Por** dan situs-situs yang tidak diinginkan
Dan masih banyak lagi
Disini saya hanya mengkonfigurasi antara Squid Proxy dengan Mikrotik"
Topologi IP :
1. 192.168.0.2 # Internet
2. 192.168.10.1 # Local
3. 192.168.1.2 # Proxy
Hal yang pertama membuat NAT untuk jalur proxy ke mikrotik:
Tab Action :
Selanjut membuat NAT untuk mengalihkan akses client dari port 80 HTTP ke IP & Port Proxy Eksternal :
Membuat Address List :
Membuat NAT untuk membelokan port 80 ke 3128 :
Tab Advanced :
Tab Action :
Selanjutnya menambahkan ip route dan mangle :
IP Route :
Mangle :
Tab Action :
Kemudian memberi Iptables di Squid proxy Eksternal :
Agar Client dan dapat mengakses dari Port 3128 Iptables :
Taruh Iptables berikut di # /etc/rc.local : dan sesuai topologi IP masing-masing.
route add default gateway 192.168.1.1
iptables -A PREROUTING -t nat -j REDIRECT -p tcp -s 192.168.10.0/24 -d 0/0 --dport 80 --to-ports 3128
iptables -A INPUT -p tcp -s 0.0.0.0/0 -d 192.168.1.2 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.1.2 --sport 3128 -d 0.0.0.0/0 -m state --state ESTABLISHED -j ACCEPT
Source
0 komentar:
Posting Komentar